• 我们在哪一颗星上见过 ,以至如此相互思念 ;我们在哪一颗星上相互思念过,以至如此相互深爱
  • 我们在哪一颗星上分别 ,以至如此相互辉映 ;我们在哪一颗星上入睡 ,以至如此唤醒黎明
  • 认识世界 克服困难 洞悉所有 贴近生活 寻找珍爱 感受彼此
红:攻击者获取网络访问权限的 10 种方式

红:攻击者获取网络访问权限的 10 种方式

1. 不强制 执行 多因素身份验证 (MFA) 当不良行为者如此关注网络钓鱼、受信任的关系和有效帐户等技术时,MFA 尤其有用。这些方法中的任何一种都可能对受影响的组织产生严重的长期影响。这不仅仅是他们如何进入,而是他们之后会做什么。 一家被勒索软件和数据泄露击倒的公司可能经历了几个攻击阶段才能达到这一点。想象一下,如果所有这些都从未发生过,因为初始进入点(……

红:红队资源整理

红:红队资源整理

框架 影子攻击框架 https://github.com/JoelGMSec/AutoRDPwn Auto在 Powershell 创建后使用框架,主要是自动化 Microsoft Windows 上的Shadow攻击漏洞(被微软计算机设计者自己设计的下层功能)用于远程攻击允许他同意的情况下查看权限。的,可以使用它的桌面控制工具。 借助附加模块,可以通过 N……

调查取证:用户访问记录 (UAL)

调查取证:用户访问记录 (UAL)

简介 UAL 是 Microsoft Windows Server 版本中默认包含的一项功能,从 Server 2012 开始。根据Microsoft的定义,UAL 是一项“以 IP 地址和用户名的形式记录已安装产品的唯一客户端访问请求和本地服务器上的角色。” 这意味着 UAL 记录用户对 Windows 服务器上运行的各种服务的访问。 访问记录到磁盘上的数……

调查取证:BMChache

调查取证:BMChache

BMChache全称RDP Bitmap Chache,即RDP(远程桌面协议)位图缓存。是Windows为了加速RDP连接时的显示,减少数据量的传输,改善RDP连接体验的一种缓存机制。                         &n……

调查取证:shellbags

调查取证:shellbags

简介 Windows Shell Bags 被引入到 Microsoft 的 Windows 7 操作系统中,并且出现在所有后来的 Windows 平台上。Shellbags 是注册表项,用于改善用户体验并在需要时调用用户的偏好。Shell Bags的制作依赖于用户进行的练习。 在 shellbags 的帮助下: 1. 可以证明特定用户是否访问了特定文件夹。……

红:在数字证书中嵌入payload

红:在数字证书中嵌入payload

参考地址 https://3gstudent.github.io/%E9%9A%90%E5%86%99%E6%8A%80%E5%B7%A7-%E5%9C%A8PE%E6%96%87%E4%BB%B6%E7%9A%84%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6%E4%B8%AD%E9%9A%90%E8%97%8FPayload h……

红:破解 WiFi

红:破解 WiFi

参考链接:https://www.cyberark.com/resources/threat-research-blog/cracking-wifi-at-scale-with-one-simple-trick   ……

红:邮件攻击技术

红:邮件攻击技术

电子邮件在给人们带来极大便利的同时,也吸引了攻击者的注意。近年来,利用邮件传播恶意代码,攻击邮件服务器窃取机密信息的事件频发,邮件成为了攻击者实施恶意活动的载体,邮件服务器也成为了攻击者窃取信息的主要目标。 攻击者可以通过邮件进行如下攻击。 邮件正文钓鱼 链接钓鱼 链接钓鱼是在邮件正文中插入恶意链接,攻击者发送带有恶意链接的电子邮件,诱导用户点击,以访问……

红:ZIP投递免杀方式

红:ZIP投递免杀方式

1 概述 8月初,威胁情报公司  QuoIntelligence公开了一段基于APT28构造恶意的有关北约主体的恶意文档,伪装成北约培训课程资料的Zebrocy恶意软件,样本名称为”Course 5 – 16 October 10.2020.zipx”。 8月中旬,奇安信发布报告“https://www.secrss.com/articles/24798” ……

红:邮件链接钓鱼

红:邮件链接钓鱼

在编辑邮件时以源码形式编辑,则可以嵌入html代码,邮件系统并会渲染解析该html。 我们所看到的“附件样式”是嵌入在其中的html代码,并不是真的附件,点击下载会跳转到其他链接。如果规避了浏览器跨域问题,就真的天衣无缝。 最后附上修改后的网易邮箱的钓鱼源码:这个源码还要解决两件事,就是钓鱼链接跨域问题,以及图片显示问题。 <html> ……

蓝:像素追踪技术

蓝:像素追踪技术

背景 近期客户反映收到大量垃圾邮件,邮件中包含一个url,该url指向远程服务器中一个1*1像素png图片,除此之外别无内容。大量垃圾邮件中url均指向1*1像素图片,且图片hash完全相同,不同是url不同,以目标名作为区分。 技术分析 该技术属于典型的“像素追踪”技术。“像素追踪”是指在邮件中嵌入一个1×1大小的像素图像,收件人打开或转发邮件……